[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Wie bringe ich den ROUTER dazu sich als Gateway bzw 1. DNS anzubieten



Hallo NG und "Andre Timmermann" <timmerma@ba-loerrach.de> wrote in message news:20030529122014$21ad@gated-at.bofh.it...

> so wie Du das schreibst, hast Du eigentlich keine Ahnung, von dem
> worüber Du schreibst ;o)

OK, vielleicht druecke ich mich in einigen Fragen etwas unpraezise aus ;-)
aber vielleicht hast Du auch keine Ahnung worauf Du antwortest ;-)
"Wie man in den Wald hineinruft so schalt es auch heraus."
Du kennst mich doch gar nicht persoenlich... wenn du

> > 1. Wie bringe ich den ROUTER dazu sich als Gateway gegenueber den
>> Clients anzubieten. Mittlerwile habe ich natuerlich geschnallt das das nur
>> natuerlich nur ueber NAT (ipmasq) geht... ach ich bin auch nur ein Mensch :-)

bzw. das Routing dann ins Web. und wie Du richtig bemerkst nicht
anzubieten, sondern eher diesen Dienst zur Verfuegung zu stellen.

Imerhin habe ich es mit verschiedenen Systemen auf verschiedenen
Plattformen in einem heterogenem Netzwerk zu tun Linux auf SPARC
mit SuSE und Redhat, sowie Linux auf x86 mit SuSE und Redhat
sowie SUN SPARC 20, SUN Ultra1 und SGI's O2 (IRIX)
Desweiteren mit Windows als Novell-Server und ca. 400 Novell-Win Clients
fuer die Fachbereiche die Rechner nur zum Schreiben brauchen
oder (nur meine Meinung) einen aufgemotzten "Graphik"-Prozessor
(8086 und follgende). Auserdem SUN's SPARC -> Einzel und
Mehrprozessorsysteme dann noch mit ueblicherweise Cisco Routern
und Switches (BS = IOS) allles Standleitungen; glaub' zusammen
so ca 32 MBit...

Du siehst ich habe hier eine komische Situation, da ich nun ein
WG-Netzwirk mit versch. Windows-Clients, 2xSolaris x86, 1xBeOS und
Linux (verschiedene Derivate), DOS LANMAN, NetBSD, etc.

Du verstehst sicherlich das ich deshalb von der Newbie-Frage bis hin zur
Netzwerkprogrammierung (Ich meine nicht VB), Clusterprogrammierung,
etc spreche und manchmal auch einiges durcheinander bringe.
debian ist auch recht neu fuer mich und ebenfalls dieses DSL
mit Trennung alle 24h das einfach nur nervt...

> > Ist das packet routed eigentlich von noeten ?

Diese Frage hat sich seit gestern erledigt, nach Auskunft einer der
Dipl. Ings des Netzweklabbors mit den teilweise debian-Clients
Bringt das Teil viel zu viel durcheinander...

> > 2. Wie bringe ich bind8.3.x bei sich als 1 Server den Clients gegenueber darzustellen
> > Die resolv.conf wird ja nach jeder Neueinwal geaendert.
> > Die zonendateien muessten stimmen (nur ein master DNS-Server -> Logo)

> OK, von Anfang an.
> 1. Du hast einen Router
Ja, keinen "richtigen" wie Cisco aber eben einen Rechner mit
base-install und bis jetzt 3-4 Pakete mehr... ohne tasksel

> Mit Sicherheit möchtest Du da auch ne Firewall drauf laufen lassen.

Nein, erstmal nicht. Das Routing muss erstmal laufen.
Bin momentan am packet "ipmasq". Anmerkung intern lauft das
Netz bereits.

> Du findest auf www.freshmeat.net jede Menge Scripte, die Dir eine
> Grundfirewall initialisieren, für den Anfang ist endoshield ganz nett.

Welch kernel-Version benoetigt "endoshield" ware gut von 2.2.x
aufwaerts.

Denke momentan an shorewall der allerdings kernel 2.4.x benoetigt.
Moechte ich im moment noch nicht (siehe andere Mails)

Aber im prinzip interessiert mich eine Firewall erstmal nur am Rande
Oder koenntest Du "relevante" Daten aus unserem Netzwerk ziehen ?

Ohne Firewall... DoS-Angriffe und aehnliches geht auch mit Firewall.
Wenn ja, dann teile mir doch bitte mal mit wie Du das machst ???

Also Datenklau.... ich teile sobald das Routing laeuft Dir auch gerne
mal meine IP mit...

Als Wirtschaftsinformatikassistent (BA) solltest Du das ja
beantworten koennen.

> Alternativ kannst Du einfach das Routing im Kernel einschalten
> echo 1 > /proc/sys/net/ipv4/ip_forward

Schon laengst geschehen

> Wenn das soweit läuft, kannst Du Dich den Clients widmen:
> 1. Du musst den Clients sagen, wo sich Dein Gateway befindet

Achtung: WG mit DSL (also ohne Standleitung) -> resolv.conf
wird am Router auch staendig geaendert... mein Vorkonfigurationen
von resolv.conf gehen allerdings verloren,... dabei muesste nach dem
ueberfliegen des "resolv.conf" aenderndem Scrptes nur die Dupes
rausfliegen.

btw.: Warum kann ich bei debian nur drei Nameserver angeben ?
Auf Solaris 2.6 oder >7 kann ich beliebige eintragen.

> Entweder fest vergeben (/etc/network/interfaces)

Aha, ein weiteres Verstaendnisproblem geloest....
Kannst Du das genauer erlaeutern. Es geht nicht um die Clients
die sind "richtig" konfiguriert... Beim Router funkt das nur mit
dem loopback und einer Netzwerkkarte; was nur wenig Sinn macht.
Vielleicht kann ich allerdings auch ein oder mehrere Subnetze
angeben... muss da nochmal schauen

> oder per DHCP zuweisen  lassen.

DHCP kommt mir erstmal nicht in die Tuete

> 2. Du musst den Clients sagen, wo sich der Nameserver befindet.
> Entweder in der Clientseitigen /etc/resolv.conf fest eintragen oder per
> DHCP zuweisen lassen.

bereits passiert... (statisch)

> Es reicht, wenn Du jeweils einen oder zwei öffentlich verfügbaren
> Nameserver einträgst, da kann jeder Client die Namensauflösung selber
> machen.

> Wenn Du DHCP nutzen möchtest, dann wirst Du den sicher auf dem Router
> installieren wollen. Da kann man dann in der Konfigurationsdatei
> festlegen, welches Nameserver und Gateway sind.

Hm, mal sehen ob das eine in Zukunft eine Loesung darstellt.
btw: Frag' mich nicht warum. Nur kurz: aber ich habe schon mal
in einer Firma DHCP auf Windows Rechner installiert...
war damals eine Qual ;-)

Deshalb bevorzuge ich statische Adressen im localnet.
 
> So müsstest Du Bind gar nicht verwenden, wenn Du es doch tun möchtest,
> musst Du den _Clients_ sagen, welches der Nameserver ist. (Entweder DHCP
> oder direkt eintragen)

Klar, und bereits schon geschehen
(Nochmal, an den Clients duerfte es nicht liegen) sonst koennte ich diese Mail
ja auch nicht raussetzen.
 
> Das Prinzip Client/Server beruht auf Frage/Antwort, der Server wird
> nicht von sich aus auf den Client zugehen, und ihm irgendwelche Dienste
> aufschwatzen, sondern der Client muss den Dienst anfragen, also musst Du
> dem Client sagen, wo er fragen soll.

> Ich hoffe das hilft Dir weiter,
> Greetz
> Andre

Ein wenig....

> -- 
> André Timmermann
> 
> Wirtschaftsinformatikassistent (BA)
> Berufsakademie Lörrach (BWÜ)

Nebenbei: Wie lange dauert die Ausbildung
dort und was kostet diese ?

Was sind so die Inhalte ?
1 x Systemmanagement ? Was noch?

--

   Regards,

      Stefan L.



Reply to: